
एक स्क्रिप्ट जो RDP होस्ट पर स्टिकी कीज़ और यूटिलमैन बैकडोर का परीक्षण करने के लिए है।
यह POC bash स्क्रिप्ट sticky keys और utilman बैकडोर के लिए परीक्षण करती है। स्क्रिप्ट एक RDP सर्वर से जुड़ेगी, sticky keys और utilman दोनों ट्रिगर भेजेगी और परिणाम का स्क्रीनशॉट लेगी।
यह स्क्रिप्ट एक सिद्धांत को साबित करने के लिए लिखी गई थी जो मेरे पास इन बैकडोर को ब्लैकबॉक्स तरीके से पहचानने के बारे में था, और मेरे ब्लॉग पोस्ट Hunting Sticky Keys Backdoors लिखने के बाद से इसे अपडेट नहीं किया गया है। हालाँकि, @DennisMald और @notmedic ने इस शोध को आगे बढ़ाया और अपनी DEF CON 24 प्रस्तुति, Sticky Keys To The Kingdom में Sticky Keys Slayer टूल जारी किया। उनके टूल को देखें क्योंकि इस POC स्क्रिप्ट की तुलना में इसमें कई सुधार हैं।
apt-get install xdotool imagemagick rdesktop bcएकल होस्ट को स्कैन करें: ./stickyKeysHunter.sh 192.168.1.10
एकाधिक होस्ट को स्कैन करें: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done